首页 电脑 电脑学堂 查看内容

PHP5之上传原理

2009-9-24 10:14 711 0

摘要: 作者:L4nk0r     上传的原理很简单,相对asp来说简单多了.当然这个只是一个非常简单的文件上传,存在上传漏洞,这个可以通过判断上传的文件名类型来判断是...
关键词: nbsp 文件 大小 类型 简单 pngapplication 文件名 pjpegimage compressed 漏洞

作者:L4nk0r     上传的原理很简单,相对asp来说简单多了.当然这个只是一个非常简单的文件上传,存在上传漏洞,这个可以通过判断上传的文件名类型来判断是否是允许的文件类型.同理还可以进行文件大小限制.关于error说明: 引用 0; 文件上传成功。1; 超过了文件大小php.ini中。2;   超过了文件大小      MAX_FILE_SIZE 选项指定的值。3; 文件只有部分被上传。4; 没有文件被上传。5; 上传文件大小为0。文件类型说明: 引用 image/jpgimage/jpegimage/pngimage/pjpegimage/gifimage/bmpimage/x-pngapplication/x-zip-compressed …… <?php/* code by L4nk0r* Blog:www.l4nk0r.org E-Mail:l4nk0r[at]gmail.com* function:文件上传功能原理*/if (is_uploaded_file($_FILES['upfile']['tmp_name'])){ //判断上传临时文件是否成功.$upfile=$_FILES["upfile"]; //获取文件信息保存在$upfile数组中,可以通过print_r查看$name = $upfile["name"];  //文件名称$type = $upfile["type"];  //文件类型,这里限制上传是在服务器端,较为安全$size = $upfile["size"];  //文件大小$tmp_name = $upfile["tmp_name"]; //临时文件名$error = $upfile["error"]; //文件上传结果}if(error=='0'){ //判断是否成功上传move_uploaded_file($tmp_name,'upload/'.$name);   //移动临时文件到指定上传目录echo "上传成功";}}?><form action="" enctype="multipart/form-data" method="post" name="upform">  上传文件:  <input name="upfile" type="file">  <input type="submit" value="上传"><br></form>
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部